une page de demarrage de Iexplorer ..... - Win NT/2K/XP - Windows & Software
Marsh Posté le 14-06-2004 à 20:03:26
![[:rechercher] [:rechercher]](https://forum-images.hardware.fr/images/perso/rechercher.gif) 
 
http://forum.hardware.fr/forum1.ph [...] =1&subcat= 
 
Marsh Posté le 16-06-2004 à 08:52:36
3 fois le meme probleme en 1er page. 
 
des fois, on ce demande a koi sert la fonction recherche
Marsh Posté le 16-06-2004 à 09:24:50
ReplyMarsh Posté le 16-06-2004 à 09:42:26
moi mon historique sous IE6.0 
 ne fonctionne plus correctement! je n'est plus que l'affichage "par frequence de visite", les autres par date, par site, et par ordre de visite du jour ne me donne plus d'info. klk1 pourrai m'aider...merci 
Marsh Posté le 04-07-2004 à 14:36:27
la page de demarrage qui se met ds mon Iexplorer a chaque fois  
 
 
ca me donne ca comme adresse 
 
res://ycxve.dll/index.html#96676 ou res://uywbk.dll/index.html#96676 
 
malgré ADware , Spybote : Search & Destroy , Hijackthis ... il a rien virer et cette page revient a chaque fois . Enfait il trouve le spyware , le fix ou l'efface mais apres deux chargements de la page de demarage , cette foutu page revient avec plein de page de pub contre les spyware. Samsoul  
Marsh Posté le 04-07-2004 à 14:36:37
Deplus Hijackthis me donne ca : 
 
 
Logfile of HijackThis v1.98.0 
Scan saved at 14:33:22, on 04/07/2004 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe 
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 
C:\Program Files\Winamp\winampa.exe 
C:\Program Files\Messenger Plus! 2\MsgPlus.exe 
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
C:\WINDOWS\System32\wlcoyq.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\WINDOWS\sysua32.exe 
C:\WINDOWS\System32\RUNDLL32.EXE 
C:\WINDOWS\System32\nvsvc32.exe 
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe 
C:\WINDOWS\crto32.exe 
D:\eChanblard4.5\emule.exe 
C:\Program Files\Winamp\Winamp.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Program Files\WinRAR\WinRAR.exe 
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676 
R3 - Default URLSearchHook is missing 
F0 - system.ini: Shell= 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray 
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon 
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe 
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot 
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe 
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1" 
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit 
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart 
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup 
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3
Marsh Posté le 04-07-2004 à 14:39:17
SPYBOT doit y virer normalement.
Marsh Posté le 04-07-2004 à 14:40:56
ReplyMarsh Posté le 04-07-2004 à 14:44:15
dans hijackthis tu coches les cases suivantes :  
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe  <<< pas utile 
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe  <<< ca pue le spyware 
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot <<< pas utile 
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  << spyware 
 
et tu clique sur Fix 
 
Ensuite tu ouvres le gestionnaire des taches (CTRL+ALT+SUPPR) 
tu va dans l'onglet processus 
et tu me termine les processus suivants : 
crto32.exe  
sysua32.exe 
wlcoyq.exe 
 
ensuite tu supprimes les fichiers suivants de ton ordi :  
 
C:\WINDOWS\System32\wlcoyq.exe  
C:\WINDOWS\sysua32.exe  
C:\WINDOWS\crto32.exe
Marsh Posté le 04-07-2004 à 14:52:36
| minipouss a écrit : ça sert à quoi les topics spyware et Hijack  | 
j'ai fait la mise a jour , il trouve le spyware , mais il revient quand meme
Marsh Posté le 04-07-2004 à 14:53:16
avec adaware fil faut cocher tous selectionner les case et faire suivant 
ainsi il va tout supprimer
Marsh Posté le 04-07-2004 à 14:55:00
Juste apres la manip 
 
 
Logfile of HijackThis v1.98.0 
Scan saved at 14:54:53, on 04/07/2004 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe 
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 
C:\Program Files\Winamp\winampa.exe 
C:\Program Files\Messenger Plus! 2\MsgPlus.exe 
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\WINDOWS\System32\RUNDLL32.EXE 
C:\WINDOWS\System32\nvsvc32.exe 
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe 
D:\eChanblard4.5\emule.exe 
C:\Program Files\Winamp\Winamp.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\WINDOWS\sysua32.exe 
C:\WINDOWS\system32\addzj.exe 
C:\Program Files\WinRAR\WinRAR.exe 
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX06.766\HijackThis.exe 
 
R3 - Default URLSearchHook is missing 
F0 - system.ini: Shell= 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray 
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon 
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe 
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1" 
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe 
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit 
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart 
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup 
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3
Marsh Posté le 04-07-2004 à 14:56:25
Apres deux chargement de la page de demarrage 
 
 
Logfile of HijackThis v1.98.0 
Scan saved at 14:55:58, on 04/07/2004 
Platform: Windows XP SP1 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe 
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 
C:\Program Files\Winamp\winampa.exe 
C:\Program Files\Messenger Plus! 2\MsgPlus.exe 
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
C:\WINDOWS\System32\RUNDLL32.EXE 
C:\WINDOWS\System32\nvsvc32.exe 
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe 
D:\eChanblard4.5\emule.exe 
C:\Program Files\Winamp\Winamp.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\WINDOWS\sysua32.exe 
C:\WINDOWS\system32\addzj.exe 
C:\Program Files\WinRAR\WinRAR.exe 
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX12.250\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676 
R3 - Default URLSearchHook is missing 
F0 - system.ini: Shell= 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe 
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray 
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon 
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe 
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe 
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1" 
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe 
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit 
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart 
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup 
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3 
 
Marsh Posté le 04-07-2004 à 14:56:52
| gatsusat a écrit : avec adaware fil faut cocher tous selectionner les case et faire suivant  | 
ouais done mais non  ca revient
 ca revient
Marsh Posté le 04-07-2004 à 15:03:01
tu utilises bien spybot en "advanced mode" ?
Marsh Posté le 04-07-2004 à 15:03:19
| Citation : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  | 
 
 
à fixer avec Hijack 
 
et 
| Citation : D:\eChanblard4.5\emule.exe  | 
 à arrêter avec le gestionnaire de tâches et à effacer sous l'explorateur windows 
Marsh Posté le 04-07-2004 à 15:04:26
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
F0 - system.ini: Shell=  
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe  
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup  
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll  
 
tu me coches tout ca 
et tu redemarre ton PC 
merci 
Marsh Posté le 04-07-2004 à 15:05:21
il ne faut pas cochoer la ligne avec Userinit 
ce prog est trs important
Marsh Posté le 04-07-2004 à 15:09:13
| boubouou a écrit : tu utilises bien spybot en "advanced mode" ? | 
NON   j'ai commencé une nouvelle recherche en mode avancé ...
  j'ai commencé une nouvelle recherche en mode avancé ... 
 
je vous redit ca 
Marsh Posté le 04-07-2004 à 15:13:59
| gatsusat a notamment écrit :   | 
 
 
Pas normal qu'il cherche URLSearchHook. 
 
http://www.spyany.com/program/arti [...] Earth.html
Marsh Posté le 04-07-2004 à 15:14:34
| gatsusat a écrit : il ne faut pas cochoer la ligne avec Userinit  | 
 
 
je l'ai pas sur mon win2k cette ligne. pour ma culture perso, c'est du XP?
Marsh Posté le 04-07-2004 à 15:21:03
malgré avoir fixer sous Hijackthis , et malgré le mode avancé sous spybot , ca revient toujours  
 
 
 
Le probleme est que les progz trouvent le spyware , mais apparement ils les vire pas completement ...
Marsh Posté le 04-07-2004 à 15:35:24
faut proceder par ordre. 
Voir s'il y a pas des programmes a supprimer dans panneau de config 
enlever les executables qu'a dit minipous 
Bien nettoyer ie (cookies, pages de dem) 
puis apres lancer les applications. 
 
oublies pas dans spybot, de changer les pages de demarages d'ie que tu ne veux pas avoir. 
Pis faut bien savoir quoi supprimer aussi ds spybot c'est pas evident 
 
Pis si rien de fonctionne Voir dans la base de registre pour supprimer ce qu'il faut. 
 
J'avais eu le meme probleme ave mywebsearch et searchhook. 
 
Marsh Posté le 04-07-2004 à 17:04:35
essaye ce log : 
 
http://telecharger.01net.com/windo [...] 26618.html
Marsh Posté le 14-06-2004 à 20:01:30
salut all,
 
 
depuis aujourd'hui j'ai une page de demarrage qui se met ds mon Iexplorer a chaque fois
ca me donne ca comme adresse
res://ycxve.dll/index.html#96676
malgré ADware et co ... il a rien virer et cette page revient a chaque fois .
Vous n'auriez pas une solution ?
Merci